| Surveillez les notifications de sécurité susceptibles d'indiquer une attaque de rançongiciel. |
Si une attaque potentielle de ransomware est détectée dans l'environnement IBM
Storage Protect , un message de notification de sécurité s'affiche au premier plan de Operations Center. Pour
plus d'informations, cliquez sur le message pour ouvrir la page Notifications de sécurité. |
La page Notifications de sécurité permet d'effectuer les actions suivantes :
|
Déterminez si des clients risquent de ne pas être protégés suite à des opérations de sauvegarde en échec ou manquées. |
Pour vérifiez si des clients courent un risque, dans la zone Clients, recherchez une notification A risque. Pour afficher les détails, cliquez sur la zone Clients. Attention: Si le pourcentage A risque est beaucoup plus élevé que d'habitude, cela peut indiquer une attaque par rançongiciel. Une attaque de rançongiciel peut entraîner l'échec des opérations
de sauvegarde et présenter un risque pour les clients. Par exemple, si le pourcentage de clients courant un risque se situe normalement entre 5 % et 10 %, mais le pourcentage augmente à 40 %
ou 50 %, étudiez la cause de cette variation.
Si vous avez installé le service de gestion des clients sur un client de sauvegarde-archivage,
vous pouvez afficher et analyser l'erreur client et les journaux des opérations planifiées en exécutant la procédure suivante :
- Dans la table Clients, sélectionnez le client et cliquez sur Détails.
- Pour diagnostiquer une anomalie, cliquez sur Diagnostic.
|
Pour les clients sur lesquels le service de gestion des clients n'est pas installé,
accédez au système client pour consulter les journaux d'erreur client. |
Déterminez si des erreurs liées au client ou au serveur nécessitent votre attention. |
Pour déterminer la gravité d'une alerte signalée, dans la zone Alertes, passez le curseur sur les colonnes. |
Pour afficher des informations supplémentaires sur les alertes, procédez comme suit :
- Cliquez sur la zone Alertes.
- Dans la table Alertes, sélectionnez une alerte.
- Dans le panneau Journal d'activité, passez en revue les messages. Le panneau affiche les messages connexes qui ont été générés avant et après le déclenchement de l'alerte sélectionnée.
|
Déterminez si les serveurs gérés par Operations Center sont disponibles pour fournir des services de protection des données aux clients. |
- Pour vérifier si des serveurs sont à risque, dans la zone Serveurs, recherchez une notification Non disponible.
- Pour afficher des informations supplémentaires, cliquez sur la zone Serveurs.
- Sélectionnez un serveur dans la table Serveurs et cliquez sur Détails.
|
Astuce: Si vous détectez un problème lié aux propriétés du serveur, mettez à jour les propriétés du serveur:
- Dans la table Serveurs, sélectionnez un serveur et cliquez sur Détails.
- Pour mettre à jour les propriétés du serveur, cliquez sur Propriétés.
|
Déterminez si un espace suffisant est disponible pour l'inventaire de serveur, lequel se compose
de la base de données du serveur, des journaux actifs et du journal d'archivage. |
- Cliquez sur la zone Serveurs.
- Dans la colonne Statut de la table, affichez le statut du serveur et résolvez les éventuels problèmes.
- Normal
Un espace suffisant est disponible pour la base de données du serveur, les journaux actifs et les journaux d'archivage.
- Critique
L'espace disponible est insuffisant pour la base de données du serveur, le journal actif ou le journal d'archivage. vous devez ajouter
de l'espace immédiatement, ou bien les services de protection des données fournis par le serveur seront interrompus.
- Avertissement
La base de données du serveur, les journaux actifs ou le journal d'archivage sont à court d'espace. Si cet état persiste, vous devez ajouter de l'espace.
- Non disponible
Impossible d'obtenir le statut. Assurez-vous que le serveur
est en cours d'exécution, et qu'il n'y a pas de problème réseau. Ce statut s'affiche également si l'ID administrateur
de surveillance est verrouillé ou indisponible de quelque façon que ce soit sur le serveur. Cet identifiant est nommé IBM® -OC-hub_server_name.
- Non surveillé
Les serveurs non surveillés sont définis sur le serveur concentrateur, mais ne sont pas configurés pour la gestion par le Operations Center. Pour configure un serveur non surveillé, sélectionnez le serveur et cliquez sur Surveiller le serveur satellite.
|
Vous pouvez aussi rechercher les alertes connexes sur la page Alertes. Pour obtenir des instructions supplémentaires sur le traitement des incidents, voir Résolution des problèmes liés au serveur. |
Vérifiez les opérations de sauvegarde de base de données du serveur. |
Pour déterminer si un serveur n'a pas été récemment sauvegardé, procédez comme suit :
- Cliquez sur la zone Serveurs.
- Dans la table Serveurs, examinez la colonne Dernière sauvegarde de base de données.
|
Pour obtenir davantage d'informations détaillées, procédez comme suit :
- Dans la table Serveurs, sélectionnez une ligne et cliquez sur Détails.
- Dans la zone Sauvegarde de base de données, survolez les coches pour passer en revue les informations sur les opérations de sauvegarde.
Si une base de données n'a pas été récemment sauvegardée (au cours des dernières 24 heures, par exemple),
vous pouvez démarrer une opération de sauvegarde :
- Sur la page Présentation du Operations Center , cliquez sur la zone Serveurs.
- Dans la table, sélectionnez un serveur et cliquez sur Sauvegarde.
Pour déterminer si la base de données du serveur est configurée pour des opérations de sauvegarde automatique,
procédez comme suit :
- Dans la barre de menus, survolez l'icône des paramètres
et cliquez sur Générateur de commandes.
- Exécutez la commande QUERY DB :
query db f=d
- Dans la sortie, passez en revue lesFull Device Class Name. Si une classe d'unité est spécifiée, le serveur et configuré pour les sauvegardes de base de données automatiques.
|
Surveillez d'autres tâches de maintenance de serveur. Les tâches de maintenance de serveur peuvent inclure l'exécution de planifications
de commandes d'administration, de scripts de maintenance et de commandes associées. |
Pour rechercher des informations sur les processus en échec suite à des incidents de serveur, procédez comme suit :
- Cliquez sur .
- Pour obtenir l'historique d'un processus sur deux semaines, affichez la colonne Historique.
- Pour plus d'informations sur un processus de planification, survolez la case à cocher associée au processus.
|
Pour plus d'informations sur la surveillance des processus et la résolution des problèmes, voir l'aide en ligne de Operations Center . |
Vérifiez que la quantité de données récemment envoyées vers ou reçu de serveur se trouve dans la plage attendue. |
- Pour obtenir une vue d'ensemble de l'activité au cours des dernières 24 heures, affichez la zone Activité.
- Pour comparer l'activité des dernières 24 heures avec celles des 24 heures précédentes, consultez les chiffres
des zones En cours et Précédent.
|
- Si la quantité de données envoyées au serveur dépasse ce que vous attendiez, déterminez les clients qui sauvegardent
plus de données et recherchez-en la cause. Il est possible que le dédoublonnage de données côté client ne fonctionne pas correctement.
Attention: si la quantité de données sauvegardées est nettement plus importante que d'habitude, cela peut indiquer une attaque par rançongiciel. Lorsqu'un rançongiciel chiffre des données, le système perçoit les
données comme étant changées et les données changées sont sauvegardées. Par conséquent, les volumes de sauvegarde deviennent plus importants. Pour savoir quels clients sont affectés, cliquez sur l'onglet
Applications, Machines virtuelles ou
Systèmes.
- Si la quantité de données envoyées au serveur est inférieure à ce que vous attendiez, recherchez si des opérations
de sauvegarde client sont en cours dans la planification.
|
Vérifiez que des pools de stockage sont disponibles pour sauvegarder les données client. |
- Si des problèmes sont indiqués dans la zone Disponibilité & des données de stockage, cliquez sur Pools pour afficher les détails :
- Si le statut Critique
est affiché, l'espace disponible dans le pool de stockage est insuffisant ou son statut d'accès est indisponible.Attention: si le statut est critique, recherchez la cause:
- Si le taux de dédoublonnage d'un pool de stockage chute de manière significative, une attaque de rançongiciel peut être en cause. Lors d'une attaque de ce type, les données sont
chiffrées et ne peuvent pas être dédoublonnées. Pour vérifier le taux de dédoublonnage des données, dans la table Pools de stockage, vérifiez la valeur figurant dans la colonne % de gains.
- Si un pool de stockage passe de manière inattendue à une utilisation de 100 %, une attaque de rançongiciel peut être en cause. Pour vérifier l'utilisation, consultez la valeur dans la
colonne Capacité utilisée. Survolez les valeurs pour afficher les pourcentages d'espace utilisé et d'espace libre.
- Si le statut Avertissement
est affiché, le pool de stockage est à court d'espace ou son statut d'accès est en lecture seule.
- pour afficher les données d'espace utilisé, disponible et total du pool de stockage sélectionné,
survolez les entrées de la colonne Capacité utilisée.
|
Pour afficher la capacité du pool de stockage qui a été utilisée au cours des deux dernières semaines,
sélectionnez une ligne de la table Pools de stockage et cliquez sur Détails.
|
Vérifiez que les unités de stockage sont disponibles pour les opérations de sauvegarde. |
Dans la zone Disponibilité de & données de stockage, section Volumes, sous les barres de capacité, consultez le statut qui est signalé en regard de Périphériques. Si un statut Critique ou Avertissement s'affiche pour une unité, examinez le problème. Pour afficher les détails, cliquez sur Périphériques. |
Les unités de disque peuvent avoir le statut critique ou avertissement pour les motifs suivants :
- Pour les classes d'unités DISQUE, les volumes sont peut-être hors ligne ou ont un statut d'accès en lecture seule. La colonne Espace de stockage sur disque de la table Unités de disque indique l'état des volumes.
- Pour les classes d'unités FICHIER qui ne sont pas partagées, les répertoires sont peut-être hors ligne. De même,
un espace disponible insuffisant peut être disponible pour l'allocation de volumes utilisables. La colonne Espace de stockage sur disque de la table Unités de disque indique l'état des répertoires.
- Pour les classes d'unités FILE qui sont partagées, les unités peuvent ne pas être disponibles. Une unité est désactivée si elle est hors ligne,
si elle a cessé de répondre au serveur, ou si son chemin d'accès est hors ligne. Les autres colonnes de la table Unités de disque indiquent l'état des unités et leurs chemins d'accès.
|
Surveillance des ensembles de conservation. |
Pour obtenir le statut général des ensembles de conservation, affichez la zone Ensembles de conservation sur la page Operations Center Présentation :
- La zone Terminé spécifie le nombre d'ensembles de conservation qui ont été créés dans la base de données du serveur et qui sont suivis dans l'inventaire de serveur.
- La zone Arrivé à expiration spécifie le nombre d'ensembles de conservation dont les données sont arrivées à expiration.
- La zone Supprimé spécifie le nombre d'ensembles de conservation qui ont été supprimés.
Pour afficher ou modifier des règles de conservation, cliquez sur . |
Pour plus d'informations sur les ensembles de conservation, cliquez sur la zone Ensembles de conservation pour ouvrir la page Ensembles de conservation. Pour visualiser ou modifier des propriétés d'ensemble de conservation, cliquez deux fois sur un ensemble de conservation.Pour obtenir des informations plus détaillées, vous pouvez exécuter des commandes connexes :
- Sur la page Présentation de Operations Center , survolez l'icône des paramètres
et cliquez sur Générateur de commande.
- Pour déterminer les travaux de création d'ensemble de conservation qui sont en cours d'exécution, interrompus ou terminés, exécutez la commande QUERY JOB. Pour obtenir des instructions, voir QUERY JOB (Interroger un travail).
- Pour interroger des règles de conservation, exécutez la commande QUERY RETRULE. Pour obtenir des instructions, voir QUERY RETRULE (Analyse d'une règle de conservation).
- Pour interroger des ensembles de conservation, exécutez la commande QUERY RETSET. Pour obtenir des instructions, voir QUERY RETSET (Analyse d'un ensemble de conservation).
- Pour interroger un contenu d'ensemble de conservation, exécutez la commande QUERY RETSETCONTENTS. Pour obtenir des instructions, voir QUERY RETSETTABLE (Analyse du contenu d'un ensemble de conservation).
|
Surveiller les règles de stockage. |
Pour obtenir le statut général des opérations de règle de stockage, affichez la zone Règles de stockage sur la page Operations Center Présentation. |
Conseils :
- Une icône n'est affichée que si une ou plusieurs règles de stockage se trouvent à l'état correspondant. Pour afficher des informations plus détaillées sur chaque règle de stockage, cliquez sur Règles de stockage pour ouvrir la page Règles de stockage.
- Pour déterminer les travaux de règle de stockage qui sont en cours d'exécution ou terminés, exécutez la commande QUERY JOB. Pour obtenir des instructions, voir QUERY JOB (Interroger un travail).
|